JZP06 RODO – Prawo do bycia zapomnianym

Prawo do bycia zapomnianym
Długość odcinka: 24:14 minuty. Wielkość pliku 19,4 MB.

RODO weszło w życie jakiś czas temu. Ale każdego dnia do administratora danych osobowych może trafić żądanie do bycia zapomnianym. Co w takiej sytuacji zrobić? Jakie kroki podjąć? Kiedy trzeba usunąć dane osobowe? A kiedy nie trzeba realizować prawa do bycia zapomnianym? O tym wszystkim w 6 odcinku podcastu Jak zrozumieć prawnika?

W tym odcinku podcastu dla przedsiębiorców i biznesu mówię o prawie do bycia zapomnianym.

Dowiesz się z niego:

  • Co to jest prawo do bycia zapomnianym?
  • Co to są uprawnienia osób, których dane dotyczą?
  • Kiedy trzeba usunąć dane osobowe?
  • Kiedy nie trzeba usuwać danych osobowych?
  • Jak zrealizować prawo do bycia zapomnianym?

Prawo do bycia zapomnianym wynika z art. 17 RODO.  Link do treści RODO.

O RODO mówiłam również w drugim odcinku podcastu – RODO 7 najczęściej popełnianych błędów.

W podcaście wspominałam, że w notatkach do podcastu znajdziecie instrukcję, co zrobić gdy do administratora danych osobowych wpływa żądanie do bycia zapomnianym.

Prawdo do bycia zapomnianym instrukcja działania

Jeżeli do administratora zgłasza się osoba, która żąda usunięcia jej danych osobowych, to:

  1. Administrator powinien wyznaczyć pracownika, który będzie zajmował się odpowiedzią na wszystkie żądania osób, których dane dotyczą.
  2. Administrator powinien poinformować pracowników, że jeżeli pojawi się jakiekolwiek żądanie osoby, której dane dotyczą, to muszą przekazać tę wiadomość do wyznaczonej osoby.
  3. Wraz z przekazaniem treści żądania pracownicy powinni przekazać informację o dacie doręczenia tego żądania do administratora.
  4. Osoba wyznaczona ustala czy pismo wpłynęło od osoby, której dane dotyczą.
  5. W razie wątpliwości – osoba wyznaczona weryfikuje tożsamość lub pełnomocnictwo.
  6. Osoba wyznaczona sprawdza, czy w danym przypadku dane osobowe muszą być usunięte czy nie.
  7. W przypadku, gdy dane osobowe mają być usunięte, trzeba niezwłocznie usunąć dane, a w przypadku rozpowszechnienia danych – również poinformować innych administratorów o usunięciu danych osobowych.
  8. Niezależnie od tego czy administrator musi czy nie musi usunąć dane osobowe, to przygotowuje odpowiedź do osoby, której dane dotyczą.  Administrator musi mieć dowód na to, że udzielił odpowiedzi osobie, której dane dotyczą.
  9. Na przygotowanie odpowiedzi jest 1 miesiąc. W wyjątkowych przypadkach można przedłużyć ten termin o kolejne 2 miesiące, ale tylko gdy żądanie jest skomplikowane lub tych żądań jest bardzo dużo.

Jeżeli podobał Ci się ten odcinek, to proszą zostaw komentarz lub ocenę tego odcinka.

Jeżeli nie chcesz, żeby umknął Ci odcinek podcastu Jak zrozumieć prawnika?, to subskrybuj ten podcast.

Jeżeli masz jakieś wątpliwości, potrzebujesz wsparcia w zakresie wdrożenia RODO, to NAPISZ.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *